Talos Linux
Владелец лицензии: Sidero LabsЛицензия
Подробнее о сервисе
Talos Linux — это дистрибутив Linux, оптимизированный для Kubernetes. Он делает одну вещь, и делает это лучше, чем любой дистрибутив Linux общего назначения. Загрузите его на «голом железе» или на виртуальной машине, и получите кластер Kubernetes за считанные минуты.
Описание сервиса
В системе нет привычного пакетного менеджера (apt или yum), SSH-доступа, systemd и лишних утилит. Все управление происходит через API с помощью специального клиента talosctl.
Корневая файловая система доступна только для чтения. Изменение конфигурации «на лету» невозможно, что исключает случайные поломки и повышает безопасность.
ОС загружается быстро и часто работает напрямую из оперативной памяти сервера, занимая минимум ресурсов.
Сокращенная поверхность атаки за счет удаления всех ненужных сервисов и программ.
Как запустить сервис
Создайте группу безопасности
Разрешите доступ по 50000/TCP порту.
Создайте ВМ с базовыми параметрами или укажите свои
В правом верхнем углу нажмите «Создать ВМ». В конфигурации уже установлены базовые параметры ВМ для работы с выбранным образом. Если нужно, скорректируйте параметры.
Подготовьте сертификаты и конфигурацию
Примеры команд:
talosctl gen secrets
talosctl gen config --with-secrets secrets.yaml talos https://<IP созданной ВМ>:6443
Примените полученную конфигурацию
Пример команды: talosctl apply -f controlplane.yaml -n <IP созданной ВМ> -e <IP созданной ВМ> -i
Выполните bootstrap
talosctl bootstrap -n <IP созданной ВМ> -e <IP созданной ВМ>
После успешного выполнения bootstrap, можно добавить новые ноды по примеру в шагах 4 и 5, или получить kubeconfig и начать пользоваться созданным кластером Kubernetes
talosctl kubeconfig -n <IP созданной ВМ> -e <IP созданной ВМ>
Поддержка
Контакты технической поддержки
По вопросам, связанным с инфраструктурой, обращайтесь в круглосуточную техническую поддержку Cloud.ru по телефону 8 800 444-24-99, почте support@cloud.ru и в Telegram.
При возникновении вопросов, связанных с продуктами стека обращайтесь к документации разработчиков.
